99操综合,久久中出AV,国产情四射啊综合,精品视频在线99,国产精品95在线成人,六月国内精品婷婷,日韩无码第六页,黄av在线播放,91青娱乐在线观看

央廣網(wǎng)首頁

一鍵登錄

首頁  |  快訊  |  新聞  |  評論  |  財經(jīng)  |  軍事  |  科技  |  教育  |  娛樂  |  體育   |  生活  |  公益  |  女性   |  旅游  |  汽車  |  圖片  |  視頻  |  社區(qū)

中國之聲 > 新聞縱橫

12306用戶數(shù)據(jù)泄露13萬條 專家稱網(wǎng)站有漏洞導(dǎo)致遭撞庫

2014-12-26 07:18:00  來源:中國廣播網(wǎng)  說兩句  分享到:

  央廣網(wǎng)北京12月26日消息(記者馬闖)據(jù)中國之聲《新聞縱橫》報道,“火速改密碼!”這是昨天人們奔走相告的一句流行語。昨天,第三方漏洞報告平臺烏云網(wǎng)曝出,用戶購買火車票的數(shù)據(jù)遭到泄露,約有13萬條用戶的個人數(shù)據(jù)在互聯(lián)網(wǎng)被瘋傳,包括用戶帳號、明文密碼、身份證信息等,但是泄露的途徑未知。一時間人心惶惶,質(zhì)疑聲紛紛指向12306網(wǎng)站。

  對于這個爆炸性的消息,12306也作出了回應(yīng):稱泄露用戶信息的是第三方網(wǎng)站。隨后被指責的第三方網(wǎng)站紛紛跳出來為自己洗白。作為唯一的官方平臺,如此大規(guī)模的數(shù)據(jù)泄露,12306該不該負責?用戶恐慌又如何消除?

  25日上午10點59分,或許不少人剛剛從圣誕禮物的驚喜中緩過神兒來,12306卻給了大家一個不小的驚嚇。烏云平臺發(fā)布報告稱,大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)瘋傳包括用戶帳號、明文密碼、身份證郵箱等。有研究團隊對此進行了緊急調(diào)查,隨機抽取了約50個被泄露的賬號,均成功登陸12306,證明了數(shù)據(jù)是準確的。平臺的合伙人烏迪表示,他們很快通知了12306方面。

  烏迪:我大概11點多的時候,平臺上收到一個漏洞,比較多的12306網(wǎng)站的帳戶和密碼通過這個登錄進去以后就能查到里面的訂票信息。今天收到以后,也是第一時間把這個信息給到那個12306的官方上。

  彼時,13萬條12306用戶的數(shù)據(jù)以文檔的形式在部分論壇或其他網(wǎng)絡(luò)平臺迅速的傳播,文件的標題為《12306郵箱-密碼-姓名-身份證手機》,共計131653條記錄,大小有14M。甚至有信息顯示,還有18G的數(shù)據(jù)尚未流出,泄露規(guī)?赡苓M一步擴大。

  獵豹移動安全專家李鐵軍建議大家及早修改密碼,防止意外情況的發(fā)生。

  李鐵軍:因為不改的話,就有可能他的數(shù)據(jù)泄露,被別人惡作劇登進去,然后把他已經(jīng)訂過的票給退了。除了這個以外,因為有很多人登錄12306的密碼和登錄郵箱的密碼是一樣的,這就是用戶使用的密碼的這個習慣不好,這種情況,就是用戶除了要去修改12306的密碼,還要去修改他的郵箱密碼。

  信息被泄露究竟是誰的錯成了當天下午的熱點話題。作為購票的官方平臺,12306無疑成了眾矢之的。有網(wǎng)站立即展開調(diào)查問卷,半數(shù)以上的網(wǎng)友認為12306難逃干系。

  下午,12306緊急作出回應(yīng)稱,經(jīng)查,此次泄露的信息全部含有用戶的明文密碼,而12306網(wǎng)站數(shù)據(jù)庫所有用戶密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。同時,他們還提醒旅客,為保障信息安全,不要使用第三方搶票軟件購票或委托第三方網(wǎng)站購票。12306客服人員表示,如果用戶不放心,可以自行修改密碼。

  12306客服人員:我們內(nèi)部沒有收到這個信息,您要是懷疑的話,您可以改一下密碼,用您的郵箱或者查看您的個人信息,里面有一個編輯,編輯也可以改您的密碼。

  皮球被踢到第三方購票網(wǎng)站和軟件商們的腳下,來看看他們都是怎么回應(yīng)的:

  攜程表示,攜程火車票的用戶帳號、密碼等相關(guān)數(shù)據(jù)是安全的,在傳輸和保存始終處于加密狀態(tài)。

  百度說,用戶信息僅在安裝客戶端的電腦上,百度沒有存儲個人信息,不存在泄露情況。

  360安全專家安揚也表示與己無關(guān),他解釋說,通過已經(jīng)泄露的信息可以知道,其中大量的用戶近期并沒有使用搶票軟件,且基本可以確定是黑客所為。

  安揚:這次事件跟搶票軟件都沒有關(guān)系,而是黑客通過撞庫的方式利用12306的漏洞來獲取了這13萬多條這個用戶數(shù)據(jù)。

  簡單來說,撞庫就是黑客通過網(wǎng)上已經(jīng)泄露的用戶信息,再在嘗試用同樣的用戶名和密碼去登錄其他網(wǎng)站,卷入本次事件的許多用戶或許都存在一套用戶名和密碼在多個網(wǎng)站使用的情況。

  安揚還表示,傳說中的18G的數(shù)據(jù)最終也沒有在網(wǎng)絡(luò)上現(xiàn)身,部分論壇里有人上傳的18G的文件打開后其實是動畫片,也就是說黑客是在虛張聲勢。

  知道創(chuàng)宇安全研究團隊也對此進行了緊急調(diào)查,他們隨機聯(lián)系了該批數(shù)據(jù)中的多個用戶,均反饋說近期沒有使用過搶票軟件或沒有購票行為,結(jié)論與360方面一致,基本可以確認這批數(shù)據(jù)全部是通過撞庫攻擊獲得。雖然大家可以松一口氣,但安揚等一些安全分析師認為,被黑客襲擊表明,12306仍需繼續(xù)完善。

  安揚:如果說他的賬號安全體系做得足夠好,那黑客就是在攻擊他的網(wǎng)站的時候,他就能夠及時的發(fā)現(xiàn)并且阻斷。他如果發(fā)現(xiàn)了這種異常的登錄行為,應(yīng)該就是屏蔽掉,但是說明12306的這個網(wǎng)站存在漏洞,所以才會被撞庫。

  公安機關(guān)昨天也已經(jīng)介入調(diào)查此事,不少網(wǎng)友也圍觀坐等結(jié)果,當下,既然我們只有這一個網(wǎng)上購票渠道,那么12306也必然要扛起全部的重擔,眾目之下,仍任重道遠。

編輯:劉夢作者:

頭條推薦

參與討論

我想說

阳原县| 鄂州市| 高雄县| 纳雍县| 泸西县| 万宁市| 盐边县| 泗洪县| 惠水县| 库伦旗| 两当县| 伊春市| 晴隆县| 金昌市| 黄骅市| 龙泉市| 始兴县| 平乡县| 东乌珠穆沁旗| 蕲春县| 昭觉县| 应城市| 兴安县| 广西| 监利县| 南丰县| 泰顺县| 开化县| 兰西县| 汽车| 延庆县| 疏附县| 嘉禾县| 筠连县| 莱阳市| 买车| 宣威市| 应用必备| 揭阳市| 本溪| 怀远县|